Articulo de referencia

ataque por agotamiento de recursos

Los ataques de agotamiento de recursos son vulnerabilidades de seguridad informática que provocan fallos , bloqueos o interferencias en el programa o sistema objetivo. Son una f...

Los ataques de agotamiento de recursos son vulnerabilidades de seguridad informática que provocan fallos , bloqueos o interferencias en el programa o sistema objetivo. Son una forma de ataque de denegación de servicio , pero difieren de los ataques de denegación de servicio distribuidos , que implican saturar un host de red, como un servidor web, con solicitudes desde múltiples ubicaciones. [ 1 ]

Vectores de ataque

Los ataques de agotamiento de recursos suelen explotar fallos de software o deficiencias de diseño. En software con gestión manual de memoria (generalmente escrito en C o C++ ), las fugas de memoria son un fallo muy común que se aprovecha para provocar el agotamiento de recursos. Incluso si se utiliza un lenguaje de programación con recolección de basura , los ataques de agotamiento de recursos son posibles si el programa utiliza la memoria de forma ineficiente y no impone límites a la cantidad de estado utilizado cuando es necesario.

Las fugas de descriptores de archivo son otro vector común . La mayoría de los lenguajes de programación de propósito general requieren que el programador cierre explícitamente los descriptores de archivo, por lo que incluso los lenguajes de alto nivel permiten que el programador cometa este tipo de errores.

Tipos y ejemplos

Referencias

  1. Lindqvist, U.; Jonsson, E. (1997). "Cómo clasificar sistemáticamente las intrusiones en la seguridad informática" . Actas del Simposio IEEE de 1997 sobre Seguridad y Privacidad (Cat. No. 97CB36097) . págs. 154–163 . doi : 10.1109/SECPRI.1997.601330 . ISBN  0-8186-7828-3. S2CID 15505851 . 
  • Artículo de la wiki de OWASP sobre el agotamiento de los recursos.
  • Daniel J. Bernstein sobre el agotamiento de los recursos